কীভাবে এটি নজর এড়িয়ে যায়
আপনি একটি ছোট সংশোধন চেয়েছিলেন। এজেন্ট পুরো প্রজেক্ট জুড়ে ফাইল স্পর্শ করতে শুরু করেছে। একটি বিস্তৃত রিফ্যাক্টর সঠিক হতে পারে, কিন্তু এটি একটি এক লাইনের পরিবর্তনের চেয়ে ভিন্ন মনোযোগের দাবি রাখে।
ঝুঁকিটি সহজে মিস হয় যখন ফাইল অপারেশনগুলি একে একে দেখায়। প্রতিটি সম্পাদনা বিচ্ছিন্নভাবে ছোট দেখায়। একসাথে, তারা মূল কাজের পরামর্শের চেয়ে প্রজেক্টের অনেক বড় অংশ প্রভাবিত করতে পারে।
ClawMetry কী শনাক্ত করে
ClawMetry ফাইল পরিবর্তনের পরিধি এবং ধ্বংসাত্মক কমান্ড প্যাটার্নের জন্য ক্যাপচার করা টুল আর্গুমেন্ট পরীক্ষা করে। একটি বিস্তৃত সম্পাদনা ফাইল ব্লাস্ট রেডিয়াস সতর্কতা উত্থাপন করতে পারে। রুট লোকেশনে লক্ষ্য করা পুনরাবৃত্ত মুছে ফেলা একটি গুরুতর ফলাফল উত্থাপন করতে পারে।
finding পরিবর্তনকারী পার্থক্য
ট্রিগারকারী উদাহরণ
৩০টি স্বতন্ত্র ফাইল রাইট
সতর্কতা ফলাফল
শান্ত তুলনা
৪টি স্বতন্ত্র ফাইল রাইট
এই detector-এর জন্য কোনো finding নেই।
পরীক্ষিত তুলনায়, ত্রিশটি স্বতন্ত্র ফাইলে রাইট একটি সতর্কতা উত্থাপন করে। চারটি ফাইলে রাইট নিরব থাকে। বিস্তৃত-সম্পাদনার থ্রেশহোল্ড রানটাইম এবং এর বেসলাইন অনুযায়ী পরিবর্তিত হতে পারে। ফলাফলটি আপনাকে পর্যালোচনা কেন্দ্রীভূত করতে একটি গণনা এবং সীমাবদ্ধ প্রমাণ দেয়।
detector ফলাফল পরীক্ষা করুন
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}ইনপুট ও সম্পূর্ণ ফলাফল ডাউনলোড করুন (JSON)উদাহরণটি কীভাবে পরীক্ষা করা হয়েছে
এই উদাহরণগুলো প্রকাশিত detector-কে লেখক-তৈরি event ডেটা বা disposable কনফিগারেশন ফাইল দিয়ে মূল্যায়ন করে। ভিডিওগুলো সেই আচরণ দেখায়। এগুলো লাইভ agent বা পণ্যের ইন্টারফেসের রেকর্ডিং নয়। উদাহরণের কোনো command কার্যকর করা হয়নি।
ফলাফলটি এই ইনপুটের জন্য আচরণ প্রতিষ্ঠা করে। এটি runtime ingestion, প্রতিরোধ বা বাস্তব আপোষ প্রতিষ্ঠা করে না। পিন করা সোর্স চুক্তি পরীক্ষা করুন.
পরবর্তী কী পরীক্ষা করবেন
অনুরোধের সাথে প্রভাবিত পরিধি তুলনা করুন। প্রকৃত ডিফ পরীক্ষা করুন, বিশেষত জেনারেটেড পরিবর্তন এবং মুছে ফেলা। ফলাফল গ্রহণ করার আগে নিশ্চিত করুন যে টেস্টগুলি সংশ্লিষ্ট ফাইলগুলি কভার করে। মূল বিষয় হল প্রেক্ষাপট থাকাকালীন অপ্রত্যাশিতভাবে বিস্তৃত পরিবর্তন ধরা।
- কাজের সাথে পরিধি তুলনা করুন
- প্রকৃত ডিফ পর্যালোচনা করুন
- টেস্ট ও মুছে ফেলা যাচাই করুন
এই signal কী প্রতিষ্ঠা করে
এটি ফাইলসিস্টেম সিসকল নয়, টুল আর্গুমেন্ট পড়ে। এটি অ্যাকশনের পরে রিপোর্ট করে এবং নামকৃত প্রতিটি পরিবর্তন সফল হয়েছে তা প্রমাণ করে না।